#智能体
OpenAI Codex 本地内置 1.7GB 办公套件,文档生成工作流拆解与实测避坑
OpenAI Codex 桌面端内置 1.7GB 运行时,集成无头 LibreOffice、Poppler 及 Python/Node.js 环境,旨在通过本地沙盒闭环实现精确文档生成与视觉自检。该架构虽解决了排版确定性与隐私问题,但也引发字体静默替换、动态库路径硬编码等合规与稳定性隐患。这标志着 AI Agent 正从对话生成转向具备完整执行环境的本地数字化员工,开发者复用该技术路线时需重点关注跨平台适配与字体合规风险。
Paint.NET 用 Claude 三周重写 18 万行 Direct2D,让 20 年老软件跑上 Linux
Paint.NET 开发者利用 Claude 在三周内重写 18 万行 Direct2D 代码,使该 20 年老软件首次支持 Linux。此次实践采用 vibe coding 模式,展示了 AI 在确定性逆向工程中的高效生产力,但也暴露了底层常识缺失等短板,需人工严密盯防。目前版本仍不稳定,表明 AI 适合协议复刻等任务而非架构设计。此外,AI 生成代码的净室逆向合规性尚存法律争议。
Claude Code 实测注入成功率达 80%,沙箱与权限规则防护指南
实测显示 Claude Code Auto Mode 在定向攻击下恶意代码执行成功率达 60% 至 80%,暴露了仅依赖模型分类器的安全局限。攻击者利用工具切换与 Python 模块遮蔽等机制绕过审查。建议构建纵深防御体系:配置 permissions.deny 确定性拦截规则、设置人工复核断点、限定可信环境、强制 Python 隔离模式运行及实施系统级容器沙箱。Auto Mode 并非操作系统级安全边界,需结合确定性规则保障开发环境安全。
Python 全新工具库 wrapture 发布,用包装机制重构测试与可观测性
Python 新工具库 wrapture 发布,采用“包装而非替换”机制统一单元测试、故障注入与 OpenTelemetry 追踪。相比传统 mock,它保留真实执行上下文,解决签名校验与自调用捕获难题,并支持无侵入式生产观测,异常路径性能优于 OTel SDK。该项目由 AI 智能体在专家架构指导下完成,展示了确定性智能体工程范式。目前处于 Alpha 阶段,暂不支持 C/Rust 原生扩展的透明拦截。
ChatGPT Work 智能体实战,从双端架构到全自动工作流搭建
OpenAI 推出 ChatGPT Work 智能体体系,涵盖云端与本地双端架构及六档推理算力,支持联网沙箱、无头浏览器、持久化存储与原生建站等系统级特权,助力用户从单次问答转向高效搭建全自动软件智能体工作流。
ChatGPT Work 深度实测,开放联网代码与无头浏览器的智能体底牌
ChatGPT Work 本质是具备全功能无头浏览器、开放联网及持久存储的自主智能体运行时,而非单纯办公助手。其分为 Cloud 与 Local 双架构,仅对付费用户开放,底层集成 223 个工具与 44 项技能,支持代码执行与自动建站。但该环境命中安全“致命三要素”,跨会话文件共享与外网访问使其面临间接提示词注入风险。用户应将其视为云端轻量级操作系统,避免处理敏感凭据,警惕潜在数据泄露隐患。
OpenClaw 2.0 合入超 16000 个 PR 发布,开源智能体迎来全能自动化与系统级掌控时代
开源智能体框架 OpenClaw 发布 2.0 版本,合入超 1.6 万个 PR。新版上线 Control UI,默认接入 GPT-5.6,全面升级长期记忆与自学习技能,帮助用户一键打造深度接管系统的本地全能助理。
掌握 ChatGPT Work 智能体 7 大工作流,零配置跑通代码执行与自动化抓取
ChatGPT Work 智能体把真实工作委托给 AI,云端版与桌面版各有分工。它打通了真实网络与系统底层,支持代码执行联网、无头浏览器、持久文件系统、ChatGPT Sites、子智能体与定时任务,助力创作者免去复杂配置,高效跑通全流程自动化交付。
9 万星 agent-skills 深度解析,让 AI 编程智能体严格执行工程规范
开源项目 agent-skills 将工程规范与反偷懒机制固化为 AI 工作流,提供 25 个生命周期技能与 9 个斜杠指令,适配 70 多款开发环境,强制 AI 严守测试与质量门禁,从根源消除代码腐化风险。